分析 Internet控制报文协议——ICMP,地址转换协议——ARP

Internet控制报文协议——ICMP

概念

ICMP协议是一个网络层的协议,和IP协议同一层,但是底层用的是IP协议。在网络中如果丢包,ICMP协议会返回一个IP包丢失的原因。

作用

  • 确认IP包有没有成功送达目的IP。
  • 返回IP包丢失的原因。

ICMP报文格式

在这里插入图片描述
在这里插入图片描述
ICMP报文格式:
在这里插入图片描述

ICMP报文的前四个字节是统一的格式 共有三个字段 但后面是和长度可
变部分,其长度取决于ICMP的类型。ICMP报文的类型字段占一个字节 类型字段的值与ICMP报文的类型关系如下:
在这里插入图片描述
在这里插入图片描述

ICMP报文分析

使用Wireshark抓取ICMP的报文进行分析。得到一下报文:
Type表示ICMP消息基于RFC规范的类型或分类。Code表示ICMP消息基于RFC规范的子类型。
Type = 8,Code = 0,可以得知这是一个ICMP请求报文;
Type = 0,Code = 0,可以得知这是一个ICMP响应报文;
在这里插入图片描述
Packet Details Pane(数据包详细信息), 在数据包列表中选择指定数据包,在数据包详细信息中会显示数据包的所有详细信息内容。数据包详细信息面板是最重要的,用来查看协议中的每一个字段。各行信息分别为:

(1)Frame: 物理层的数据帧概况;

(2)Ethernet II: 数据链路层以太网帧头部信息;

(3)Internet Protocol Version 4: 互联网层IP包头部信息;

(4)Transmission Control Protocol: 传输层T的数据段头部信息,此处是TCP;
(5)Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议;
在这里插入图片描述

地址转换协议——ARP

使用wireshark抓取ARP报文进行分析

实验环境:win10
抓包工具:Wireshark
配置:PC1:ip 192.168.8.57 Mac 00-E0-4C-68-02-26
PC2:ip 192.168.8.206 Mac 4E:B7:AE:63:C5:5D
得到以下4组报文:
在这里插入图片描述
逐个分析:
请添加图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Dazzlecure

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值